赵长鹏发布安全警告:警惕加密信息网站钓鱼攻击潮
赵长鹏(CZ)近日在社交媒体X上发布警告,指出针对主流加密信息网站的新一轮诈骗浪潮,呼吁用户在授权钱包连接时保持警惕。此次警告源于近期连续发生的两起黑客攻击事件,分别涉及加密媒体Cointelegraph和行情追踪平台CoinMarketCap。
Cointelegraph遭前端攻击
上周日,Cointelegraph网站遭遇前端漏洞攻击,黑客植入了虚假弹窗广告,谎称提供"CoinTelegraph ICO空投"和"CTG代币"。该弹窗诱导用户连接加密钱包以领取价值约5500美元的代币。为增强可信度,攻击者甚至伪造了"公平发行"活动声明和CertiK审计报告。
Cointelegraph团队迅速响应,在其官方账号警示读者切勿与欺诈弹窗交互:"请勿点击这些弹窗、连接钱包或输入任何个人信息",并表示技术团队正在紧急修复漏洞。
CoinMarketCap同类事件
在此事件发生前两天,CoinMarketCap刚遭遇类似攻击。黑客同样通过恶意弹窗诱导用户"验证"钱包。据X平台用户反馈,钱包服务商MetaMask和Phantom当时已将该网站标记为不安全。CoinMarketCap迅速清除了恶意代码,并启动安全加固调查。
虚假广告钓鱼新手法
就在数日前,黑客还利用谷歌搜索结果置顶的虚假Aave(AAVE)广告实施钓鱼攻击。这些广告将用户导向模仿DeFi平台的钓鱼网站,一旦用户连接钱包即遭资金窃取。这显示攻击者正不断利用知名平台信誉实施犯罪。